PC Méga-Vérolé [Urgent svp :x]

Résolu/Fermé
Ghkaeitq - 12 avril 2011 à 12:56
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 - 14 avril 2011 à 12:54
Bonjour,

Je galère a remettre mon ordi en place. J'essaye de ne pas formater car je n'ai pas de CD de windows et que j'ai plein de fichiers à ne pas perdre sur lesquels je dois bosser cette semaine. C'est un peu urgent et ce problème d'ordi tombe très mal.

Pour les symptômes, freeze du pc au bout de 10 secondes après l'ouverture de session sur mon compte admin, impossible de se log sur mon compte utilisateur. En mode sans echec j'avais bien 4-5 minutes avant un freeze mais freeze quand même (note : freeze bizarre car la souris bouge encore, mais plus rien possible de faire, même pas ctrl-alt-suppr). En désactivant la plupart des services j'ai réussi à utiliser le pc et a avoir accès au net, mais c'est la galère et les virus sont encore partout.

Bref, j'veux virer les merdes de mon pc. J'ai téléchargé Hijackthis, collé mon rapport dans un site qui m'a mit du rouge partout, mais je sais pas quoi faire ensuite. Sauvez moi par pitié :o

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:56:11, on 12/04/2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Admin\Downloads\spybotsd162.exe
C:\Users\Admin\AppData\Local\Temp\is-3DTJO.tmp\spybotsd162.tmp
C:\Users\Admin\Downloads\spybotsd162.exe
C:\Users\Admin\AppData\Local\Temp\is-SNOQH.tmp\spybotsd162.tmp
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Admin\Downloads\TomsDownloader15149.exe
C:\Users\Admin\AppData\Local\Temp\TomsDownloader15149.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Veoh Web Player Toolbar - {cd90bf73-20f6-44ef-993d-bb920303bd2e} - C:\Program Files\Veoh_Web_Player\tbVeoh.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Veoh Web Player Toolbar - {cd90bf73-20f6-44ef-993d-bb920303bd2e} - C:\Program Files\Veoh_Web_Player\tbVeoh.dll (file missing)
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?')
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de profil utilisateur (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe
A voir également:

9 réponses

Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
12 avril 2011 à 12:59
Salut,

mode sans échec :

redémarre ton pc et tapote la touche f8 avant l'apparition du logo de windows, ensuite sélectionne le mode sans échec avec prise en charge réseau.


commence par désactiver l'UAC car elle pourrait entraver certains programmes :

https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

LIS BIEN LES INSTRUCTIONS SI TU NE VEUX PAS PLANTER ton PC :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)


===============ZHPDIAG====================

On va faire un diagnostic du PC :

[*]Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/


tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Merci à vous deux :)

J'ai exécuté ZHPDiag et ai récupéré le fichier de configuration à cette adresse :
http://cjoint.com/?3emnjYecmEi

Je dois avouer que j'avais déjà du mal à lire le rapport d'hijackthis, mais alors là je suis complètement perdu :D
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
12 avril 2011 à 13:37
Reste en mode sans échec,

===============COMBOFIX==================

Ce logiciel est puissant, lis bien les instructions, ne PAS utiliser SEUL ou SANS l'avis d'un helper !

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau impérativement !!

/!\Désactive les logiciels de protection (Antivirus, Antispywares), déconnecte toi d'internet /!\ puis :

Double-clic sur combofix (si tu as Vista ou windows 7 => clic droit "executer en tant que....) , accepte la licence d'utilisation et laisse toi guider.

Installe la console de récupération comme cela est conseillé (pour windows XP seulement)

Attends que combofix ait terminé (ne touche à rien durant son travail !!), en fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

Un rapport sera créé, il se trouve ici C:\Combofix.txt.
Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

tutorial pour t'aider au cas où :) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Note : si Combofix ne se lance pas, renomme le fichier winlogon et réessaye

Si malgré tout ça ne fonctionne pas, tente en mode sans échec sans prise en charge du réseau : Redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
0
Ce fut laborieux... A tel point que je n'ai pas réussi :'(

Combofix "plante" relativement tôt. A savoir qu'il crée le point de récupération (copie de valeurs regedit si j'ai bien compris) et bloque aussitot. Il charge les valeurs de restauration (10/10) puis reste bloqué sur "Tentative de création de point de restauration système".

J'ai essayé 3 fois (deux fois en mode sans echec sans prise en charge réseau, une fois après l'avoir retéléchargé et lancé en mode sans echec avec prise en charge réseau). Je ne sais vraiment pas quoi faire. Il ne veut pas aller plus loin ?

As tu une autre solution ou une idée d'ou peut venir le problème ?

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
12 avril 2011 à 14:44
Ok, laisse tomber ComboFix

############### Malwarebytes' Anti-Malware ###############

On va passer un scan généraliste,

[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

http://www.malwarebytes.org/mbam-download.php

* NB : pour lancer le téléchargement, cliquer sur Download NOW"

[x] Désactive ton Antivirus pour éviter les conflits

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.

[x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "

[x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.

[*] Je te conseille de garder Malwarebytes' et de passer des scans de temps en temps, ne pas oublier de le mettre à jour avant un scan.

* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
0
Pouah. Désolé d'avoir été long mais j'ai vraiment galéré (Problème de boot, nettoyage interieur du PC et changement de ram, bref...) au final j'ai pas réussi à faire un scan avec malwarebytes non plus :'(

Malgré de nombreux essais qui allaient plus ou moins lentement, tous ont planté au même endroit : Après le check de System32 et de TEMP, Malwarbyte regarde les fichiers de C:/USER/ADMIN/. C'est systématiquement dans ces dossiers qu'il plante (pas forcément toujours le même compte utilisateur, selon par qui il commence) en checkant un fichier nommé "NTUSER.DAT" (ou NTUSER.DAT.log1, ou NTUSER.DAT{6xxxxxxxxxxxx}TMContainer0000002.regtrans-ms). Bref, j'ai voulu essayer un scan après avoir supprimé ces fichiers mais même après avoir supprimé tous ceux que je voyais (y compris les fichiers cachés), il en trouve un à scanner. Je me demande bien ce que sont ces fichiers, pourquoi ils se recréent si vite (même en mode sans echec avec tous les services désactivés) et surtout pourquoi Malwarebyte fait planter l'intégralité du pc quand il en croise un :o

As tu une autre solution ou dois-je envisager le pire ? Merci d'avance !
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
12 avril 2011 à 17:34
Le prob à l'air matériel, venant d'une RAM mal placée peut être...

Tente ça :

http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
0
Bonjour

Désolé de ne pas avoir répondu plus tôt mais j'ai vraiment galéré à récupérer le net. Je me suis penché sur la théorie d'un problème matériel mais chkdsk n'avait pas l'air de se plaindre. Par contre memtest arrive à 99% sans trouver d'erreur puis se fige (donc pas moyen de savoir si c'est le boot qui le plante ou la mémoire.

J'ai joué avec la connectique de l'HD et du lecteur CD. J'ai inversé les barettes, j'en ai mis qu'une seule à la fois, sur les différents slots... Bref j'ai testé un peu toutes les modifs qui me passaient par la tête pour toujours le même résultat.

Au point ou j'en suis, je fais un petit récap :

Symptômes :
Parfois ne boot pas : DISK BOOT FAILURE INSERT SYSTEM DISK AND PRESS ENTER.
Lorsqu'il boot en mode normal : Au bout de quelques secondes, plus rien ne marche à part le curseur que je peux encore déplacer
En mode sans echec : Lent mais fonctionne à peu près. Impossible de faire un scan du dur via Spybot, MalwareByte, Combofix.

Le problème au boot et le plantage lors du scan de certains fichiers laisse penser à un problème hardware mais l'impossibilité de lancer en mode normal et un fonctionnement correct en "sans echec" laisse penser à un problème d'infection.

Enfin bref. Je vais vérifier ça tout de suite via un formatage. Je vous tien au jus dès que je récupère le net (si je le récupère :/)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
13 avril 2011 à 17:47
Regarde ceci :

https://www.commentcamarche.net/faq/2792-disk-boot-failure-insert-system-disk-and-press-enter

Tu as essayé CUREIT qui pourrait renseigner sur l'origine du problème sans passer par formatage ?
0
Me revoilà !

Merci pour ton lien Excessimo. Je me doutais bien des causes potentielles mais c'est toujours bon d'avoir une confirmation. J'ai donc réussi à bidouiller jusqu'à réobtenir le net et c'était pas de la tarte (J'ai bidouillé non-stop - sauf pour dormir- donc on est pas loin des 10 heures pour un simple formatage).

Effectivement j'ai un problème Hardware. Je l'avais depuis longtemps (pc qui voulait pas boot parfois). J'avais probablement aussi un problème software vu mon rapport Hijackthis mais c'est probablement le Hardware qui m'empéchait de clean mon dur avec les différents outils que tu m'as proposé.

Bref, puisqu'il m'est arrivé pleins de merdes, j'ai beaucoup appris et je tiens à faire partager au cas ou ça servirait à quelqu'un. (Et accessoirement, j'ai envie de raconter ma vie)

Symptômes à la base : PC vérolé, Hijackthis qui crie donc problème software.
Impossible de clean le dur avec les outils qui font planter mon mode sans echec, boot parfois impossible donc formatage nécessaire.
Memtest : Ok (pas de problème de RAM)
CHKDSK : Ok (pas de clusters défectueux sur le disque)

Installation de windows XP :
Symptôme 1 : Impossible de boot sur le CD automatiquement. Le boot order n'est pas respecté. La présence du Lecteur CD dans le BIOS est confirmée donc pas de problème de connectique interne.
Solution temporaire : Forcer le boot sur le CD via F8 (peut être une autre touche selon les BIOS)
Solution permanente : Reset le BIOS. Pour cela, regarder sur la carte mère une grosse pile plate en metal brillant. A coté se trouve un jumper (petit bout de plastique reliant 2 pattes métalliques sur 3 disponibles). Pour reset le BIOS : Débrancher le PC, changer de place le jumper pour qu'il prenne la patte 2 et 3 (au lieu de 1 et 2), Rebrancher le PC, le redébrancher et le remettre sur les pattes 1 et 2 comme à l'origine.
Pour s'assurer que le reset à bien eu lieu, mettre des paramètres au hasard dans le bios avant le reset et vérifier qu'ils sont réinitialisés après le reset

Symptôme 2 : BOSD - Ecran bleu pendant l'installation de Windows, après que le CD ait commencé à booter et avant que le HD ne soit chargé (choix des partitions)
Solution : Dans le Bios, Périphériques Intégrés, régler le mode des disques durs sur "IDE" au lieu de "AHCI" ou "RAID". Je ne sais pas du tout ce que c'est mais ça marche.

Symptôme 3 : disk read error après installation du windows XP et reboot du PC.
Solution : Recommencer en formatant en FAT32 (Quick ou normal). Note : Si le mode FAT32 n'est pas proposé, c'est que la partition est trop grande (NTFS imposé par windows pour les grandes partitions) donc il faut redimensionner la partition à moins de 20Go

Symptôme 4 : BOSD - Ecran bleu lors du chargement de Windows sur le DD (Au moment ou on voit l'icône et qu'on pense que c'est bon)
Solution : Il fallait laisser le CD de windows dans le lecteur et laisser le mode IDE dans le BIOS (du moins moi ça a suffit à revenir)

A ce stade j'ai réussi à avoir un disque dur propre avec une petite partition de 10Go sur laquelle tournait WinXP. Toutefois j'avais utilisé pour cela un vieux disque dur en Sata de 80go, et pas mon To en IDE. J'ai donc essayé d'installer Win 7 sur mon gros dur.

Installation de Windows Seven
Ayant repassé mon vieux HD en externe et le nouveau en interne SATA, j'ai voulu installer Windows Seven qui m'a bloqué directement. J'avais l'occasion de formater les partitions ou d'en créer mais impossible de continuer.
Symptôme : Impossible d'installer Windows Seven sur ce disque car il va bientôt tomber en panne. Cela sur les deux disques durs.
Causes : Disque HS ou Problème connectique (alim ou nappe) ou Problème carte mère.
Solution : aucune. Désolé.

Un peu rageux contre Seven, j'essaye d'installer Windows XP sur le HD SATA. Fail car disque dur introuvable.
Après moultes modifs je décide de rester sur mon ancien dur IDE qui est clean et avec un windows XP et là idem :

BOOT SYSTEM ERROR
Symptôme : Aucun disque dur disponible lors du chargement du CD Windows XP (Rien ou créer des partitions, rien à formater) aucun HD présent dans le BIOS
Causes : Disque dur non reconnu. Problème connectique (alim ou nappe) ou Problème carte mère.
Solution : J'ai sorti le vieux HD externe du boitier pour le brancher directement en IDE à l'intérieur
Symptôme persistant
Solution : J'ai changé de nappe IDE. L'une des nappes est visiblement morte. Boot sur le HD IDE : OK

Au final :
HD connecté en IDE avec windows XP fonctionne à l'exception du lecteur CD
HD connecté en SATA rarement reconnu et difficilement utilisable

Le lecteur CD ayant une connectique en SATA, je peux penser que c'est la connectique SATA qui pose problème
Toutefois une de mes nappes IDE ne marche pas et windows Seven disait que "le disque dur allait tomber en panne" à propos du disque IDE. Je peux penser que la carte mère galère aussi bien en SATA qu'en IDE.
Enfin, je n'arrivais pas à booter sur mon HD lorsqu'il était en boitier externe : "BOOTMGR introuvable" ou qque chose du genre. Les ports USBs sont gérés comment ? Que puis-je en conclure si mon HD externe n'est pas reconnu ?

Bref, je crois que la carte mère a des gros problèmes, mais pour le moment elle a l'air d'apprécier l'IDE, donc je croise les doigts.

Le problème a vachement dérivé et c'est franchement devenu HArdware. Désolé donc d'être dans la mauvaise section. Merci en tous cas Excessimo pour ton aide et tes conseils.
Je suis loin d'être encore convaincu par ma config (Plus de lecteur CD, vieux HD pourri, Carte mère qui plantera peut être bientôt, WinXP au lieu de Seven) mais au moins ça marche et je n'ai plus de virus :D
J'ai donc bien envie de mettre [Résolu]

Merci encore :)
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
14 avril 2011 à 12:54
Et ben dit donc, quelle épopée ! :)

J'espère que ça servira à d'autres personnes, merci beaucoup pour le partage.

Quelques liens en rapport avec la sécurité :

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire



Enfin, pour vérifier l'état de tes DD :

http://download.piriform.com/spsetup110.exe


Et puis voilà, bon courage !

;)
0